Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
abdal-anydesk-remote-ip-detector — CVE-2024-52940 - AnyDesk의 "Allow Direct Connections" 기능에서 Ebrahim Shafiei (EbraSha)가 발견하고 등록한 제로데이 취약점으로, 공용 및 개인 IP 주소를 노출합니다. 자세한 내용은 NVD, Tenable 또는 MITRE 페이지를 방문하십시오. | Kitploit
도구/GitHubGitHub/ebrasha/abdal-anydesk-remote-ip-detector
Packet Sniffing & AnalysisReconnaissanceVulnerability AnalysisExploitationInformation GatheringNetwork Security
GitHubebrasha/abdal-anydesk-remote-ip-detector

abdal-anydesk-remote-ip-detector

CVE-2024-52940 - AnyDesk의 "Allow Direct Connections" 기능에서 Ebrahim Shafiei (EbraSha)가 발견하고 등록한 제로데이 취약점으로, 공용 및 개인 IP 주소를 노출합니다. 자세한 내용은 NVD, Tenable 또는 MITRE 페이지를 방문하십시오.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기웹사이트
3710391년 전Kitploit 검토 완료
공유

AnyDesk IP 누출 취약점 CVE-2024-52940

🎤 README 번역

  • English
  • Deutsch
  • فارسی

📸 스크린샷

🎥 개념 증명 동영상

AnyDesk IP 누출 취약점이 실제로 작동하는 모습을 보려면 아래 PoC 데모 동영상을 다운로드하세요:

  • 📥 증명 01 다운로드
  • 📥 증명 02 다운로드
  • 추천 - 📥 증명 03 다운로드

이 동영상들은 취약점이 어떻게 작동하는지 보여주며, IP 주소 프라이버시에 미치는 단계와 영향을 설명합니다.

💎 소개

Abdal AnyDesk 원격 IP 탐지기는 AnyDesk의 "직접 연결 허용" 기능에서 2024년 10월 27일 발견된 제로데이 취약점을 악용하는 개념 증명(PoC) 도구입니다. 이 옵션이 활성화되고 공격자 시스템에서만 연결 포트가 7070으로 설정되면, 공격자가 대상 시스템의 구성 변경 없이 AnyDesk ID만으로 대상의 공인 IP 주소를 알아낼 수 있습니다. 또한 두 시스템이 동일한 네트워크에 있으면 공격자가 대상의 사설 IP 주소도 얻을 수 있습니다.

💀 취약점 개요

AnyDesk의 "직접 연결 허용" 기능에 있는 이 제로데이 취약점은 대상의 민감한 IP 정보를 노출시킵니다. 공격자는 이 결함을 악용하여 공인 IP 주소와 특정 경우에는 대상 시스템의 사설 IP 주소까지 알아낼 수 있습니다. 이 취약점은 특히 원격 접속 도구에서 보안 구성이 충분히 보호되지 않을 때 심각한 프라이버시 위험을 초래합니다.

공격자 시스템에서 "직접 연결 허용" 옵션이 활성화되면 AnyDesk가 의도치 않게 네트워크 트래픽에 대상의 공인 IP 주소를 노출시킵니다. 이 IP 주소는 공격자 시스템의 네트워크 스니핑을 통해 쉽게 식별할 수 있습니다. 두 시스템이 동일한 로컬 네트워크에 있으면 대상의 사설 IP 주소도 접근 가능할 수 있습니다. 아래 이미지는 Abdal Sniffer 도구를 사용한 네트워크 트래픽 캡처를 보여주며, 이 정보가 어떻게 노출되는지 강조합니다.

🔍 CVE 세부 정보

이 취약점은 공식적으로 CVE-2024-52940로 등록되었습니다.
NIST(국립표준기술연구소), Tenable, 그리고 미국 정부 자문 기관인 과학 및 기술 분야의 MITRE에 의해 Ebrahim Shafiei (EbraSha) 의 이름으로 제출 및 등록되었습니다.

자세한 정보는 다음을 방문하세요:

  • NVD(NIST)의 CVE-2024-52940 페이지
  • Tenable CVE 페이지
  • MITRE CVE 페이지

✨ 특징

  • AnyDesk ID를 알 때 원격 시스템의 공인 IP 주소 검색
  • 로컬 네트워크 연결 내 사설 IP 탐지
  • 빠른 설정과 간편한 PoC 실행
  • 복잡한 종속성 없음

🛠️ 개발 환경 설정

  • .NET 6
  • Visual Studio 2022

🔥 요구 사항

이 PoC를 실행하는 데 필요한 특정 전제 조건은 없습니다.

📥 다운로드

이 PoC의 실행 가능한 버전을 다운로드하려면 GitHub의 공식 Releases 페이지를 방문하세요. 이를 통해 사용 가능한 컴파일된 버전을 얻을 수 있습니다:

  • GitHub에서 실행 가능한 PoC 버전 다운로드

📦 설정 및 사용법

  1. AnyDesk에서 직접 연결 활성화: 시스템에서 AnyDesk를 열고 설정 > 연결로 이동한 후 "직접 연결 허용" 옵션을 활성화합니다. 연결 포트를 7070으로 설정합니다.
  2. PoC 도구 실행: Abdal AnyDesk 원격 IP 탐지기 도구를 실행합니다.
  3. 대상 AnyDesk ID 입력: 시스템의 AnyDesk 애플리케이션에 대상 시스템의 AnyDesk ID를 입력합니다.
  4. 네트워크 트래픽 모니터링을 통한 IP 검색: 대상의 AnyDesk ID를 입력한 후, PoC 도구가 자동으로 시스템의 네트워크 트래픽을 수신하여 대상의 공인 IP 주소를 감지하고 표시합니다. 두 시스템이 동일한 로컬 네트워크 내에 있으면 도구는 대상의 사설 IP 주소도 표시합니다.

😎 예상 출력

도구는 다음을 출력합니다:

  • 원격 시스템의 공인 IP 주소
  • 두 시스템이 동일한 로컬 네트워크 내에 있는 경우 사설 IP 주소

🛑 영향을 받는 버전

이 취약점은 AnyDesk 버전 8.1.0 이하에 영향을 미칩니다. 현재까지 이 문제를 해결하기 위한 수정 버전은 출시되지 않았습니다.

✅ 완화 방법

안타깝게도 현재 이 취약점에 대한 사용자 측 수정 방법은 없습니다. 이 문제를 완전히 해결하려면 AnyDesk 개발 팀의 업데이트 또는 패치가 필요합니다.

🎖️ 크레딧

  • 버그 발견 및 PoC 개발자: Ebrahim Shafiei (EbraSha)
  • LinkedIn 프로필

❤️ 후원

이 프로젝트가 도움이 되셨고 추가 개발을 지원하고 싶으시다면, 후원을 고려해 주세요:

  • 여기서 후원하기

🤵 프로그래머

Ebrahim Shafiei (EbraSha) 가 열정으로 손수 제작했습니다.

  • 이메일: [email protected]
  • 텔레그램: @ProfShafiei

☠️ 문제 보고

문제가 발생하거나 구성 문제가 있으면 [email protected]으로 이메일을 보내주세요. GitLab이나 GitHub에서도 문제를 보고할 수 있습니다.

⚠️ 법적 고지

이 개념 증명(PoC)은 교육 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 코드를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 이 PoC를 사용함으로써 발생할 수 있는 오용이나 손해에 대한 모든 책임을 지는 데 동의합니다. 저자는 이 저장소에 제공된 정보를 기반으로 취해진 조치에 대한 모든 책임을 부인합니다. 항상 보안 테스트를 수행하기 전에 적절한 승인을 받았는지 확인하십시오.

도구 다운로드